Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 30 моделей ИИ, без дополнительных затрат (0%)
Я только что узнал о довольно тревожной ситуации с ClawHub, рынком навыков OpenClaw. Исследователи Awesome Agents обнаружили, что платформа стала жертвой масштабной атаки в цепочке поставок, с подтвержденными 1184 вредоносными навыками. Речь идет о единственном злоумышленнике, который смог загрузить 677 вредоносных пакетов, что составляет 57% от общего количества заражений.
Больше всего поражает масштаб проблемы. Более 135 000 экспонированных инстанций OpenClaw разбросаны по 82 странам. И если этого было бы недостаточно, 36,8% доступных навыков в ClawHub имеют хотя бы одну уязвимость безопасности. Это не мелочь.
Эти вредоносные навыки предназначены для практически полного кражи: SSH-ключей, криптовалютных кошельков, паролей браузеров и даже активации обратных оболочек. Они используют методы социальной инженерии, такие как ClickFix и инъекции подсказок, чтобы обмануть как пользователей, так и ИИ-агентов.
Самым заметным случаем является навык под названием 'What Would Elon Do', который занял первое место с 4000 фальшивых загрузок. Оказывается, у него было 9 уязвимостей, две из которых критические. Довольно тревожно, честно говоря.
Хорошая новость в том, что OpenClaw среагировал быстро и сотрудничал с VirusTotal для сканирования всех навыков платформы. VirusTotal сыграл ключевую роль в выявлении и подтверждении масштабов этих угроз. Также они систематически удаляют вредоносные списки.
Если вы использовали какой-либо навык из ClawHub, эксперты рекомендуют не ждать больше: смените все свои учетные данные, отмените свои API-ключи и проверьте настройки безопасности. Это не паранойя, а базовая осторожность. VirusTotal и другие инструменты анализа безопасности могут помочь вам проверить, был ли ваш системный аккаунт скомпрометирован. Сейчас самое время проверить, что вы устанавливаете и откуда это берете.